References https://nic.yangtzeu.edu.cn/info/1012/1701.htm https://github.com/adysec/POC/blob/main/wpoc/Nacos/Nacos%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E.md https://zhuanlan.zhihu.com/p/719081738 https://rivers.chaitin.cn/blog/cqcu0eh0lnee0vjd59i0 http://smallfox233.github.io/%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/Alibaba%20Nacos/Nacos%20removal%20SQL%E6%B3%A8%E5%85%A52024/ https://cloud.tencent.com/developer/article/2444065 https://blog.takake.com/posts/23196/ https://comate.baidu.com/zh/page/085r4vemaj7 https://x.threatbook.com/v5/article?threatInfoID=116268 https://www.aliyun.com/sswb/1621213.html https://www.antiy.net/p/nacos-remote-code-execution-vulnerability-risk-advisory/
Related VulnerabilitiesPoCnacos-v3-auth-scope-bypass: Nacos 3.x - Unauthenticated Admin TakeoverPoCsentinel-default-login: Alibaba Sentinel - Default LoginNacos /nacos/actuator 未授权访问漏洞Alibaba Canal /api/v1/user/login 默认口令漏洞PoCalibaba-bucket-listing: Alibaba Cloud OSS Bucket - Public Listing EnabledNacos /nacos/v1/cs/configs 信息泄露漏洞Nacos /nacos/v1/auth/users/login 默认口令漏洞nacos-derby-rce: Nacos Derby 远程代码执行 RCEnacos-unauthorized-config-download: Nacos 未授权下载配置信息nacos-sync-login-bypass: Nacos-Sync 未授权进后台Nacos /nacos/v1/auth/users 权限绕过漏洞(CVE-2021-43116)